poslední zpráva
SPOJENO PŘES CVE
Aktivně zneužívané nultodenní zranitelnosti v systému Zammad
V systému Zammad byly odhaleny dvě nultodenní zranitelnosti CVE-2026-102489 a CVE-2026-102490, které umožňují neautentizované vzdálené spuštění kódu a eskalaci na práva root. Podle NCSC-NL jsou obě chyby aktivně zneužívány minimálně od 21. září 2026 k získání oprávnění root na zasažených systémech.
Zammad US NL
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-102489 | 9.4 4.0 · DIVD | – | – |
| CVE-2026-102490 | 9.4 4.0 · DIVD | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· BleepingComputer US
DIVD hlásí narušení sítě zneužitím zero-day chyb v systému Zammad
Nizozemský institut DIVD uvedl, že narušení jeho sítě umožnilo zneužití řetězce dvou zero-day zranitelností v open-source helpdeskovém systému Zammad.
originál: DIVD says Zammad zero-days enabled AI-driven network breach
-
· NCSC-NL NL
Aktivně zneužívané zero-day zranitelnosti v systému Zammad
NCSC-NL upozorňuje na dvě zero-day zranitelnosti v systému Zammad, které jsou od 21. září 2026 aktivně zneužívány k získání root oprávnění. Chyba CVE-2026-102489 umožňuje neautentizovanému vzdálenému útočníkovi spouštět libovolný kód ve verzích 6.3.0 až 6.5.4, zatímco CVE-2026-102490 dovoluje lokální eskalaci privilegií na úroveň root ve všech běžných verzích.
originál: NCSC-2026-0396 [1.00] [H/H] Kwetsbaarheden aangetroffen in Zammad
Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD.
Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0023 USD.